CHÍNH SÁCH BẢO MẬT TÀI KHOẢN
KTG GROUP Enterprise Project Control Platform · áp dụng từ 09/2026
1. Tài khoản và định danh
- Mỗi người dùng có một tài khoản cá nhân gắn với email công ty và mã nhân sự. Không dùng chung tài khoản.
- Đăng nhập bằng email công ty hoặc mã nhân sự cùng mật khẩu. Tài khoản mới được kích hoạt qua link dùng một lần do quản trị gửi — bạn tự đặt mật khẩu. Nếu nhận mật khẩu tạm từ quản trị, bạn phải đổi ngay ở lần đăng nhập đầu.
- Tài khoản của nhà thầu / đối tác chỉ thấy đúng dự án và màn hình được chỉ định.
2. Mật khẩu
- Tối thiểu 12 ký tự; không dùng mật khẩu phổ biến, không chứa tên hoặc email của bạn; không trùng mật khẩu hiện tại.
- Tài khoản chưa bật xác thực 2 lớp phải đổi mật khẩu định kỳ; tài khoản đã bật 2 lớp không bị ép đổi định kỳ.
- Khi bạn đổi hoặc đặt lại mật khẩu, mọi thiết bị khác đang đăng nhập sẽ bị đăng xuất.
- Quên mật khẩu: dùng Quên mật khẩu? trên trang đăng nhập để nhận link đặt lại (qua email công ty, hoặc quản trị gửi qua Zalo / điện thoại nội bộ). Link chỉ dùng được một lần và có thời hạn.
3. Xác thực 2 lớp (MFA)
- Bắt buộc với quản trị hệ thống, Ban lãnh đạo, người phụ trách tài chính – kế toán và các đơn vị được quy định. Khuyến khích với mọi tài khoản khác.
- Dùng ứng dụng xác thực trên điện thoại (Google Authenticator, Microsoft Authenticator…). Khi bật, hệ thống cấp 8 mã dự phòng — hãy cất ở nơi an toàn, mỗi mã dùng một lần.
- Mất điện thoại và hết mã dự phòng: liên hệ quản trị hệ thống để gỡ và bật lại. Tài khoản đã bật 2 lớp thì ngay cả link đặt lại mật khẩu cũng yêu cầu mã xác thực.
4. Phiên làm việc và thiết bị
- Phiên đăng nhập có thời hạn cố định trong ngày làm việc; hết hạn phải đăng nhập lại. Luôn đăng xuất khi rời máy dùng chung hoặc thiết bị công trường.
- Sau khi đăng nhập, hệ thống hiện lần đăng nhập trước (thời điểm, trình duyệt, địa chỉ mạng). Nếu không phải bạn, bấm Không phải tôi: các thiết bị khác bị đăng xuất, bạn được yêu cầu đổi mật khẩu và quản trị được cảnh báo.
- Khi bạn đổi hoặc đặt lại mật khẩu, hoặc bấm Không phải tôi, các thiết bị khác bị đăng xuất. Cần thu hồi một thiết bị cụ thể: liên hệ quản trị hệ thống.
5. Bảo vệ và giám sát
- Nhập sai nhiều lần sẽ bị khoá tạm theo địa chỉ mạng và theo tài khoản; trang đăng nhập hiện đếm ngược thời gian chờ.
- Mọi lần đăng nhập, thất bại, khoá, đổi mật khẩu, bật/gỡ xác thực 2 lớp và tải tài liệu đều được ghi nhật ký và lưu tối thiểu 24 tháng để điều tra khi cần.
- Tệp đính kèm (hợp đồng, bảo lãnh, nhật ký thi công…) chỉ tải được qua tài khoản có quyền với dự án đó; không có đường tải công khai.
6. Trách nhiệm của người dùng
- Không chia sẻ mật khẩu, mã xác thực hay mã dự phòng cho bất kỳ ai — kể cả người xưng là IT. Bộ phận IT không bao giờ hỏi mật khẩu của bạn qua thư, tin nhắn hay điện thoại.
- Chỉ đăng nhập tại địa chỉ chính thức ktggroup.net; trang đăng nhập có huy hiệu "Kết nối an toàn" khi đúng địa chỉ.
- Nghỉ việc hoặc chuyển đơn vị: tài khoản được khoá hoặc thu hẹp quyền trong ngày theo thông báo của Nhân sự.
- Nghi ngờ lộ tài khoản: đổi mật khẩu ngay và báo IT Service Desk.